GCP — Google tomonidan taqdim etiladigan cloud computing platforma. To‘liq nomi Google Cloud Platform. U virtual compute, container orchestration, object storage, database, analytics, machine learning, network va security xizmatlarini taqdim etadi.
GCP resurslari project, region, zone va identity asosida tashkil qilinadi.
Organization
Korporativ accountda organization eng yuqori resource hierarchy bo‘lishi mumkin.
Uning ostida:
- folder;
- project;
- resource
joylashadi.
Organization policy barcha pastki resurslarga cheklov qo‘yishi mumkin.
Project
Project billing, API, quota va resource ownership uchun asosiy chegaralardan biri.
Har project unique identifierga ega.
Development, staging va production uchun alohida project isolationni yaxshilaydi.
Project o‘chirilsa ichidagi resurslar ham ta’sirlanadi.
Region va zone
Compute va storage resurslari region yoki zone scope’iga ega.
Region geografik hudud, zone esa uning ichidagi failure domain.
High availability application instance’larni bir nechta zone’da saqlaydi.
Regional managed service ichki replicationni boshqarishi mumkin.
Compute Engine
Virtual machine instance’lar yaratish uchun ishlatiladi.
Machine type:
kombinatsiyasini belgilaydi.
Custom machine type workloadga mos resurs tanlash imkonini berishi mumkin.
Instance template
Bir xil VMlarni qayta yaratish uchun template ishlatiladi.
Unda image, machine type, network, metadata va startup script saqlanadi.
Managed instance group shu template’dan instance yaratadi.
Template immutable release modeliga mos keladi.
Managed instance group
Bir xil VMlar guruhini boshqaradi.
Imkoniyatlar:
- autoscaling;
- autohealing;
- rolling update;
- regional distribution;
- load balancing.
Application stateless va health checkga mos bo‘lsa samarali ishlaydi.
Kubernetes
GCP managed Kubernetes cluster xizmatini taqdim etadi.
Control plane’ning bir qismi provider tomonidan boshqariladi.
Node, pod, network policy, workload identity va storage application architecturega bog‘liq.
Managed bo‘lish operational mas’uliyatni to‘liq yo‘qotmaydi.
Serverless
Container yoki function request va event asosida avtomatik ishga tushishi mumkin.
Infrastructure provisioningning katta qismi yashiriladi.
Billing request, execution va allocated resursga bog‘liq bo‘lishi mumkin.
Cold start va stateless design hisobga olinadi.
Cloud Storage
Object storage bucket modelida ishlaydi.
Bucket location:
bo‘lishi mumkin.
Versioning, lifecycle, retention va access policy qo‘llanadi.
Public access ehtiyotkor boshqariladi.
Persistent disk
VM uchun network-attached block storage.
Snapshot, resize va performance optionlariga ega.
Zonal disk ma’lum zonega, regional disk bir nechta zonaga bog‘liq bo‘lishi mumkin.
File system va application consistency mijoz tomonidan boshqariladi.
Database
Platforma relational, distributed relational, key-value, document va analytical database xizmatlarini taklif qiladi.
Managed database backup, patch va replicationning bir qismini boshqaradi.
Index, schema, query va access control hali application jamoasining vazifasi.
Big data va analytics
GCP katta datasetlarni query, stream va batch processing qilishga mo‘ljallangan xizmatlarga ega.
Data warehouse, message stream va data processing pipeline birga ishlashi mumkin.
Cost query hajmi, storage va compute modeliga bog‘liq.
Partition va column pruning muhim.
Virtual Private Cloud
VPC private network va subnetlarni boshqaradi.
GCPda VPC global scope’ga yaqin modelga ega bo‘lishi mumkin, subnetlar esa regionga bog‘liq.
Firewall rule tag yoki service accountga qo‘llanishi mumkin.
Peering va private service access ishlatiladi.
Load balancing
Global yoki regional load balancing variantlari mavjud.
Traffic:
bo‘yicha backendga yuboriladi.
Anycastga oid global entry userni sog‘lom va yaqin backendga yo‘naltirishi mumkin.
IAM
Identity and Access Management principalga role beradi.
Principal:
- user;
- group;
- service account;
- workload identity;
- external identity
bo‘lishi mumkin.
Predefined yoki custom role minimal permission bilan tanlanadi.
Service account
Application yoki workload uchun non-human identity.
Static JSON key xavfli bo‘lishi mumkin.
VM, container va external workload temporary credential orqali service accountni ishlatishi mumkin.
Keyless authentication afzal.
Secret boshqaruvi
Secretlar maxsus managed service’da version bilan saqlanadi.
Access IAM orqali beriladi.
Application runtime’da kerakli versionni oladi.
Rotation va audit qo‘llanadi.
Environment variable secretni process va logda ochib yubormasligi kerak.
Logging va monitoring
Resource metriclari, application loglari, trace va audit yozuvlari markaziy tizimga yig‘iladi.
Log-based metric va alert yaratilishi mumkin.
Sampling va retention xarajatga ta’sir qiladi.
Sensitive ma’lumot logdan mask qilinadi.
Billing
Xarajat:
bo‘yicha hisoblanadi.
Budget va alert xarajatni kuzatadi, lekin har doim avtomatik resursni to‘xtatmaydi.
Label va project cost attributionga yordam beradi.
Shared responsibility
Provider data center va managed qatlamlarni himoya qiladi.
Mijoz identity, data, application, firewall va konfiguratsiya uchun javobgar.
Service qanchalik managed bo‘lsa responsibility boundary shunchalik yuqoriga ko‘tariladi, ammo butunlay yo‘qolmaydi.
Label va folder
Folder projectlarni department, environment yoki policy bo‘yicha guruhlaydi. Label esa resource’ga metadata qo‘shadi. Organization policy hierarchy bo‘ylab meros bo‘lishi mumkin; label esa access controlning o‘zi emas.
Quota
API request, CPU, accelerator va network resurslari quota bilan cheklanadi. Quota region yoki projectga bog‘liq bo‘lishi mumkin. Autoscaling maksimal qiymati quota’dan yuqori bo‘lsa real scale ishlamaydi.
Bog‘liq tushunchalar
Google Cloud Platform, GCP, Cloud project, Compute Engine, Cloud Storage, Kubernetes, Virtual Private Cloud, Service account, IAM, Region, Availability zone